Gestor de tareas / msconfig cierre inmediatamente
- dagon
- Born


- Registrado: Feb 06, 2007
- Mensajes: 3
- Status: Offline
He leído a través de un buen número de esos puestos, y debo decir, mi espíritus son altas, y espero que usted me puede ayudar. Se acaba de comenzar esta tarde. Esto es lo que me dieron con HijackThis.
Logfile de HijackThis v1.99.1
Scan guardado en 2:49:47 AM, en 2/6/2007
Plataforma: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Procesos en ejecución:
C: \ WINDOWS \ System32 \ smss.exe
C: \ WINDOWS \ system32 \ WinLogon. exe
C: \ WINDOWS \ system32 \ services.exe
C: \ WINDOWS \ system32 \ lsass.exe
C: \ WINDOWS \ system32 \ svchost.exe
C: \ WINDOWS \ System32 \ svchost.exe
C: \ WINDOWS \ system32 \ spoolsv.exe
C: \ PROGRA ~ 1 \ common ~ 1 \ Stardock \ SDMCP.exe
C: \ WINDOWS \ explorer.exe
C: \ Documents and Settings \ Todos los usuarios \ Datos de programa \ EPSON \ EPW! 3 SSRP \ E_S30RP1.EXE
C: \ Program Files \ Common Files \ Microsoft Shared \ VS7Debug \ mdm.exe
C: \ Archivos de programa \ Java \ jre1.5.0_06 \ bin \ jusched. exe
C: \ WINDOWS \ system32 \ rundll32.exe
C: \ WINDOWS \ vsnpstd.exe
C: \ WINDOWS \ System32 \ svchost.exe
C: \ WINDOWS \ system32 \ ctfmon.exe
C: \ WINDOWS \ System32 \ spool \ drivers \ W32X86 \ 3 \ E_FATIBNA.EXE
C: \ WINDOWS \ system32 \ SERVICE.EXE
C: \ Archivos de programa \ Mozilla Firefox \ firefox.exe
C: \ Documents and Settings \ Dagon \ Desktop \ HijackThis. exe
R0 - HKCU \ Software \ Microsoft \ Internet Explorer \ Main, Start Page = http://www.charter.net/
R1 - HKCU \ Software \ Microsoft \ Windows \ CurrentVersion \ Internet Settings, ProxyServer = localhost: 60432
R3 - Default URLSearchHook falta
O1 - Ejércitos: 172.16.1.35 l2authd.lineage2.com
O2 - BHO: Adobe PDF Reader Link Helper - (06849E9F-C8D7-4D59-B87D-784B7D6BE0B3) - C: \ Program Files \ Common Files \ Adobe \ Acrobat \ ActiveX \ AcroIEHelper. DLL
O2 - BHO: SSVHelper Class - (761497BB-D6F0-462C-B6EB-D4DAF1D92D43) - C: \ Archivos de programa \ Java \ jre1.5.0_06 \ bin \ ssv.dll
O4 - HKLM \ .. \ Run: [NvCplDaemon] rundll32.exe C: \ WINDOWS \ system32 \ NvCpl.dll, NvStartup
O4 - HKLM \ .. \ Run: [vptray] C: \ PROGRA ~ 1 \ SYMANT ~ 1 \ SYMANT ~ 1 \ VPTRAY.EXE
O4 - HKLM \ .. \ Run: [SunJavaUpdateSched] C: \ Archivos de programa \ Java \ jre1.5.0_06 \ bin \ jusched.exe
O4 - HKLM \ .. \ Run: [nwiz] nwiz.exe / install
O4 - HKLM \ .. \ Run: [NvMediaCenter] RUNDLL32. EXE C: \ WINDOWS \ system32 \ NvMcTray.dll, NvTaskbarInit
O4 - HKLM \ .. \ Run: [WinampAgent] C: \ Archivos de programa \ Winamp \ winampa.exe
O4 - HKLM \ .. \ Run: [svchost] C: \ svchost.exe
O4 - HKLM \ .. \ Run: [startkey] C: \ WINDOWS \ system32 \ WINLOGIN.EXE
O4 - HKLM \ .. \ Run: [NeroFilterCheck] C: \ WINDOWS \ system32 \ NeroCheck.exe
O4 - HKLM \ .. \ Run: [snpstd] C: \ WINDOWS \ vsnpstd.exe
O4 - HKLM \ .. \ Run: [Generic Host Controller] SERVICE.EXE
O4 - HKLM \ .. \ RunServices: [Generic Host Controller]. exe
O4 - HKCU \ .. \ Run: [msnmsgr] "C: \ Archivos de programa \ MSN Messenger \ msnmsgr.exe" / antecedentes
O4 - HKCU \ .. \ Run: [ctfmon.exe] C: \ WINDOWS \ system32 \ ctfmon.exe
O4 - HKCU \ .. \ Run: [svchost] C: \ svchost.exe
O4 - HKCU \ .. \ Run: [startkey] C: \ WINDOWS \ system32 \ WINLOGIN.EXE
O4 - HKCU \ .. \ Run: [EPSON Stylus Photo R260 Series] C: \ WINDOWS \ System32 \ spool \ drivers \ W32X86 \ 3 \ E_FATIBNA.EXE / FU "C: \ WINDOWS \ TEMP \ E_S4D7.tmp" / EF "HKCU"
O4 - HKCU \ .. \ Run: [Generic Host Controller] SERVICE.EXE
O4 - HKCU \ .. \ RunServices: [Generic Host Controller] SERVICE.EXE
O4 - Startup: UD Agent.lnk = C: \ Archivos de programa \ Unido Dispositivos \ UD.EXE
O4 - Global Startup: Adobe Reader Speed Launch.lnk = C: \ Archivos de programa \ Adobe \ Reader 8,0 \ Reader \ reader_sl.exe
O4 - Global Startup: Adobe Reader Synchronizer.lnk = C: \ Archivos de programa \ Adobe \ Reader 8,0 \ Reader \ AdobeCollabSync. exe
O8 - Extra menú contextual tema: E & xport a Microsoft Excel -- res://C : \ PROGRA ~ 1 \ micros ~ 2 \ OFFICE11 \ EXCEL.EXE/3000
O9 - Extra botón: (sin nombre) - (08B0E5C0-4FCB-11CF-AAA5-00401C608501) - C: \ Archivos de programa \ Java \ jre1.5.0_06 \ bin \ ssv.dll
O9 - Extra "Herramientas" menuitem: Consola de Sun Java - (08B0E5C0-4FCB-11CF-AAA5-00401C608501) - C: \ Archivos de programa \ Java \ jre1.5.0_06 \ bin \ ssv. DLL
O9 - Extra botón: Investigación - (92780B25-18CC-41C8-B9BE-3C9C571A8263) - C: \ PROGRA ~ 1 \ micros ~ 2 \ OFFICE11 \ REFIEBAR.DLL
O9 - Extra botón: ICQ Lite - (B863453A-26C3-4e1f-A54D-A2CD196348E9) - C: \ Archivos de programa \ ICQLite \ ICQLite.exe
O9 - Extra "Herramientas" menuitem: ICQ Lite - (B863453A-26C3-4e1f-A54D-A2CD196348E9) - C: \ Archivos de programa \ ICQLite \ ICQLite.exe
O9 - Extra botón: Messenger - (FB5F1910-F110-11d2-BB9E-00C04F795683) - C: \ Archivos de programa \ Messenger \ MSMSGS. EXE
O9 - Extra "Herramientas" menuitem: Messenger - (FB5F1910-F110-11d2-BB9E-00C04F795683) - C: \ Archivos de programa \ Messenger \ MSMSGS. EXE
O16 - DPF: (04E214E5-63AF-4236-83C6-A7ADCBF9BD02) (HouseCall Control) -- http://housecall60.trendmicro.com/housecall/xscan60.cab
O16 - DPF: (0E5F0222-96B9-11D3-8997-00104BD12D94) (PCPitstop Utility) -- http://www.pcpitstop.com/pcpitstop/PCPitStop.CAB
O16 - DPF: (55F2FE00-C6E1-11D4-84BC-009027889212) -- http://www.seagate.com/support/disc/asp ... dscwiz.cab
O16 - DPF: (6414512B-B978-451D-A0D8-FCFDF33E833C) (WUWebControl Class) -- http://update.microsoft.com/windowsupda ... 9950895937
O16 - DPF: (82F2D6B2-6C58-4404-A930-9DB0FD90D4B1) (Driver_Detective_v43_Non_Member. DD_v43) -- http://www.drivershq.com/cab/prod/Drive ... Member.CAB
O16 - DPF: (85D1F3B2-2A21-11D7-97B9-0010DC2A6243) (SecureLogin class) -- http://secure2.comned.com/signuptemplat ... -devel.cab
O16 - DPF: (BE833F39-1E0C-468C-BA70-25AAEE55775E) (System Requirements Lab) -- http://www.systemrequirementslab.com/sysreqlab.cab
O18 - Protocolo: ms-help - (314111C7-A502-11D2-BBCA-00C04F8EC294) - C: \ Program Files \ Common Files \ Microsoft Shared \ Help \ hxds.dll
O20 - WinLogon Notify: MCPClient - C: \ PROGRA ~ 1 \ common ~ 1 \ Stardock \ mcpstub.dll
O20 - WinLogon Notify: NavLogon - C: \ WINDOWS \ system32 \ NavLogon. DLL
O23 - Service: DefWatch - Symantec Corporation - C: \ PROGRA ~ 1 \ SYMANT ~ 1 \ SYMANT ~ 1 \ DefWatch.exe
O23 - Servicio: EPSON V3 Service4 (01) (EPSON_PM_RPCV4_01) - SEIKO EPSON CORPORATION - C: \ Documents and Settings \ Todos los usuarios \ Datos de programa \ EPSON \ EPW! 3 SSRP \ E_S30RP1.EXE
O23 - Servicio: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C: \ Program Files \ Common Files \ InstallShield \ Driver \ 11 \ Intel 32 \ IDriverT. exe
O23 - Servicio: Symantec AntiVirus Client (Norton AntiVirus Server) - Symantec Corporation - C: \ PROGRA ~ 1 \ SYMANT ~ 1 \ SYMANT ~ 1 \ Rtvscan.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C: \ WINDOWS \ system32 \ NVSVC32.EXE
Logfile de HijackThis v1.99.1
Scan guardado en 2:49:47 AM, en 2/6/2007
Plataforma: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Procesos en ejecución:
C: \ WINDOWS \ System32 \ smss.exe
C: \ WINDOWS \ system32 \ WinLogon. exe
C: \ WINDOWS \ system32 \ services.exe
C: \ WINDOWS \ system32 \ lsass.exe
C: \ WINDOWS \ system32 \ svchost.exe
C: \ WINDOWS \ System32 \ svchost.exe
C: \ WINDOWS \ system32 \ spoolsv.exe
C: \ PROGRA ~ 1 \ common ~ 1 \ Stardock \ SDMCP.exe
C: \ WINDOWS \ explorer.exe
C: \ Documents and Settings \ Todos los usuarios \ Datos de programa \ EPSON \ EPW! 3 SSRP \ E_S30RP1.EXE
C: \ Program Files \ Common Files \ Microsoft Shared \ VS7Debug \ mdm.exe
C: \ Archivos de programa \ Java \ jre1.5.0_06 \ bin \ jusched. exe
C: \ WINDOWS \ system32 \ rundll32.exe
C: \ WINDOWS \ vsnpstd.exe
C: \ WINDOWS \ System32 \ svchost.exe
C: \ WINDOWS \ system32 \ ctfmon.exe
C: \ WINDOWS \ System32 \ spool \ drivers \ W32X86 \ 3 \ E_FATIBNA.EXE
C: \ WINDOWS \ system32 \ SERVICE.EXE
C: \ Archivos de programa \ Mozilla Firefox \ firefox.exe
C: \ Documents and Settings \ Dagon \ Desktop \ HijackThis. exe
R0 - HKCU \ Software \ Microsoft \ Internet Explorer \ Main, Start Page = http://www.charter.net/
R1 - HKCU \ Software \ Microsoft \ Windows \ CurrentVersion \ Internet Settings, ProxyServer = localhost: 60432
R3 - Default URLSearchHook falta
O1 - Ejércitos: 172.16.1.35 l2authd.lineage2.com
O2 - BHO: Adobe PDF Reader Link Helper - (06849E9F-C8D7-4D59-B87D-784B7D6BE0B3) - C: \ Program Files \ Common Files \ Adobe \ Acrobat \ ActiveX \ AcroIEHelper. DLL
O2 - BHO: SSVHelper Class - (761497BB-D6F0-462C-B6EB-D4DAF1D92D43) - C: \ Archivos de programa \ Java \ jre1.5.0_06 \ bin \ ssv.dll
O4 - HKLM \ .. \ Run: [NvCplDaemon] rundll32.exe C: \ WINDOWS \ system32 \ NvCpl.dll, NvStartup
O4 - HKLM \ .. \ Run: [vptray] C: \ PROGRA ~ 1 \ SYMANT ~ 1 \ SYMANT ~ 1 \ VPTRAY.EXE
O4 - HKLM \ .. \ Run: [SunJavaUpdateSched] C: \ Archivos de programa \ Java \ jre1.5.0_06 \ bin \ jusched.exe
O4 - HKLM \ .. \ Run: [nwiz] nwiz.exe / install
O4 - HKLM \ .. \ Run: [NvMediaCenter] RUNDLL32. EXE C: \ WINDOWS \ system32 \ NvMcTray.dll, NvTaskbarInit
O4 - HKLM \ .. \ Run: [WinampAgent] C: \ Archivos de programa \ Winamp \ winampa.exe
O4 - HKLM \ .. \ Run: [svchost] C: \ svchost.exe
O4 - HKLM \ .. \ Run: [startkey] C: \ WINDOWS \ system32 \ WINLOGIN.EXE
O4 - HKLM \ .. \ Run: [NeroFilterCheck] C: \ WINDOWS \ system32 \ NeroCheck.exe
O4 - HKLM \ .. \ Run: [snpstd] C: \ WINDOWS \ vsnpstd.exe
O4 - HKLM \ .. \ Run: [Generic Host Controller] SERVICE.EXE
O4 - HKLM \ .. \ RunServices: [Generic Host Controller]. exe
O4 - HKCU \ .. \ Run: [msnmsgr] "C: \ Archivos de programa \ MSN Messenger \ msnmsgr.exe" / antecedentes
O4 - HKCU \ .. \ Run: [ctfmon.exe] C: \ WINDOWS \ system32 \ ctfmon.exe
O4 - HKCU \ .. \ Run: [svchost] C: \ svchost.exe
O4 - HKCU \ .. \ Run: [startkey] C: \ WINDOWS \ system32 \ WINLOGIN.EXE
O4 - HKCU \ .. \ Run: [EPSON Stylus Photo R260 Series] C: \ WINDOWS \ System32 \ spool \ drivers \ W32X86 \ 3 \ E_FATIBNA.EXE / FU "C: \ WINDOWS \ TEMP \ E_S4D7.tmp" / EF "HKCU"
O4 - HKCU \ .. \ Run: [Generic Host Controller] SERVICE.EXE
O4 - HKCU \ .. \ RunServices: [Generic Host Controller] SERVICE.EXE
O4 - Startup: UD Agent.lnk = C: \ Archivos de programa \ Unido Dispositivos \ UD.EXE
O4 - Global Startup: Adobe Reader Speed Launch.lnk = C: \ Archivos de programa \ Adobe \ Reader 8,0 \ Reader \ reader_sl.exe
O4 - Global Startup: Adobe Reader Synchronizer.lnk = C: \ Archivos de programa \ Adobe \ Reader 8,0 \ Reader \ AdobeCollabSync. exe
O8 - Extra menú contextual tema: E & xport a Microsoft Excel -- res://C : \ PROGRA ~ 1 \ micros ~ 2 \ OFFICE11 \ EXCEL.EXE/3000
O9 - Extra botón: (sin nombre) - (08B0E5C0-4FCB-11CF-AAA5-00401C608501) - C: \ Archivos de programa \ Java \ jre1.5.0_06 \ bin \ ssv.dll
O9 - Extra "Herramientas" menuitem: Consola de Sun Java - (08B0E5C0-4FCB-11CF-AAA5-00401C608501) - C: \ Archivos de programa \ Java \ jre1.5.0_06 \ bin \ ssv. DLL
O9 - Extra botón: Investigación - (92780B25-18CC-41C8-B9BE-3C9C571A8263) - C: \ PROGRA ~ 1 \ micros ~ 2 \ OFFICE11 \ REFIEBAR.DLL
O9 - Extra botón: ICQ Lite - (B863453A-26C3-4e1f-A54D-A2CD196348E9) - C: \ Archivos de programa \ ICQLite \ ICQLite.exe
O9 - Extra "Herramientas" menuitem: ICQ Lite - (B863453A-26C3-4e1f-A54D-A2CD196348E9) - C: \ Archivos de programa \ ICQLite \ ICQLite.exe
O9 - Extra botón: Messenger - (FB5F1910-F110-11d2-BB9E-00C04F795683) - C: \ Archivos de programa \ Messenger \ MSMSGS. EXE
O9 - Extra "Herramientas" menuitem: Messenger - (FB5F1910-F110-11d2-BB9E-00C04F795683) - C: \ Archivos de programa \ Messenger \ MSMSGS. EXE
O16 - DPF: (04E214E5-63AF-4236-83C6-A7ADCBF9BD02) (HouseCall Control) -- http://housecall60.trendmicro.com/housecall/xscan60.cab
O16 - DPF: (0E5F0222-96B9-11D3-8997-00104BD12D94) (PCPitstop Utility) -- http://www.pcpitstop.com/pcpitstop/PCPitStop.CAB
O16 - DPF: (55F2FE00-C6E1-11D4-84BC-009027889212) -- http://www.seagate.com/support/disc/asp ... dscwiz.cab
O16 - DPF: (6414512B-B978-451D-A0D8-FCFDF33E833C) (WUWebControl Class) -- http://update.microsoft.com/windowsupda ... 9950895937
O16 - DPF: (82F2D6B2-6C58-4404-A930-9DB0FD90D4B1) (Driver_Detective_v43_Non_Member. DD_v43) -- http://www.drivershq.com/cab/prod/Drive ... Member.CAB
O16 - DPF: (85D1F3B2-2A21-11D7-97B9-0010DC2A6243) (SecureLogin class) -- http://secure2.comned.com/signuptemplat ... -devel.cab
O16 - DPF: (BE833F39-1E0C-468C-BA70-25AAEE55775E) (System Requirements Lab) -- http://www.systemrequirementslab.com/sysreqlab.cab
O18 - Protocolo: ms-help - (314111C7-A502-11D2-BBCA-00C04F8EC294) - C: \ Program Files \ Common Files \ Microsoft Shared \ Help \ hxds.dll
O20 - WinLogon Notify: MCPClient - C: \ PROGRA ~ 1 \ common ~ 1 \ Stardock \ mcpstub.dll
O20 - WinLogon Notify: NavLogon - C: \ WINDOWS \ system32 \ NavLogon. DLL
O23 - Service: DefWatch - Symantec Corporation - C: \ PROGRA ~ 1 \ SYMANT ~ 1 \ SYMANT ~ 1 \ DefWatch.exe
O23 - Servicio: EPSON V3 Service4 (01) (EPSON_PM_RPCV4_01) - SEIKO EPSON CORPORATION - C: \ Documents and Settings \ Todos los usuarios \ Datos de programa \ EPSON \ EPW! 3 SSRP \ E_S30RP1.EXE
O23 - Servicio: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C: \ Program Files \ Common Files \ InstallShield \ Driver \ 11 \ Intel 32 \ IDriverT. exe
O23 - Servicio: Symantec AntiVirus Client (Norton AntiVirus Server) - Symantec Corporation - C: \ PROGRA ~ 1 \ SYMANT ~ 1 \ SYMANT ~ 1 \ Rtvscan.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C: \ WINDOWS \ system32 \ NVSVC32.EXE
- Anonymous
- Bot


- Registrado: 25 Feb 2008
- Mensajes: ?
- Loc: Ozzuland
- Status: Online
Febrero 6th, 2007, 12:51 am
- pramitroy
- Guru


- Registrado: May 19, 2005
- Mensajes: 1284
- Status: Offline
Espero que le puede ayudar. Cierre todas las ventanas abiertas o las aplicaciones y ejecutar HijackThis,
comprobar los siguientes temas y seguro que no hay ventanas abiertas, pulsa en "arreglar marcó".
Después de un reinicio puede tomar otro nuevo registro y después aquí, para comprobar si está limpio.
comprobar los siguientes temas y seguro que no hay ventanas abiertas, pulsa en "arreglar marcó".
Quote:
C: \ WINDOWS \ system32 \ SERVICE.EXE
R3 - Default URLSearchHook falta
O4 - HKLM \ .. \ Run: [svchost] C: \ svchost.exe
O4 - HKLM \ .. \ Run: [startkey] C: \ WINDOWS \ system32 \ WINLOGIN.EXE
O4 - HKLM \ .. \ Run: [Generic Host Controller] SERVICE.EXE
O4 - HKLM \ .. \ RunServices: [Generic Host Controller] SERVICE.EXE
O4 - HKCU \ .. \ Run: [svchost] C: \ svchost.exe
O4 - HKCU \ .. \ Run: [startkey] C: \ WINDOWS \ system32 \ WINLOGIN.EXE
O4 - HKCU \ .. \ Run: [Generic Host Controller] SERVICE.EXE
O4 - HKCU \ .. \ RunServices: [Generic Host Controller] SERVICE.EXE
R3 - Default URLSearchHook falta
O4 - HKLM \ .. \ Run: [svchost] C: \ svchost.exe
O4 - HKLM \ .. \ Run: [startkey] C: \ WINDOWS \ system32 \ WINLOGIN.EXE
O4 - HKLM \ .. \ Run: [Generic Host Controller] SERVICE.EXE
O4 - HKLM \ .. \ RunServices: [Generic Host Controller] SERVICE.EXE
O4 - HKCU \ .. \ Run: [svchost] C: \ svchost.exe
O4 - HKCU \ .. \ Run: [startkey] C: \ WINDOWS \ system32 \ WINLOGIN.EXE
O4 - HKCU \ .. \ Run: [Generic Host Controller] SERVICE.EXE
O4 - HKCU \ .. \ RunServices: [Generic Host Controller] SERVICE.EXE
Después de un reinicio puede tomar otro nuevo registro y después aquí, para comprobar si está limpio.
- dagon
- Born


- Registrado: Feb 06, 2007
- Mensajes: 3
- Status: Offline
Awesome, muchas gracias por la rápida respuesta. Mi administrador de tareas y msconfig son a la vez sin abrir ahora un problema. Aquí está el nuevo registro
Logfile de HijackThis v1.99.1
Scan guardado en 9:01:39 AM, en 2/6/2007
Plataforma: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Procesos en ejecución:
C: \ WINDOWS \ System32 \ smss.exe
C: \ WINDOWS \ system32 \ winlogon.exe
C: \ WINDOWS \ system32 \ services.exe
C: \ WINDOWS \ system32 \ LSASS. exe
C: \ WINDOWS \ system32 \ svchost.exe
C: \ WINDOWS \ System32 \ svchost.exe
C: \ WINDOWS \ system32 \ spoolsv.exe
C: \ PROGRA ~ 1 \ common ~ 1 \ Stardock \ SDMCP.exe
C: \ WINDOWS \ explorer.exe
C: \ PROGRA ~ 1 \ SYMANT ~ 1 \ SYMANT ~ 1 \ DefWatch.exe
C: \ Documents and Settings \ Todos los usuarios \ Datos de programa \ EPSON \ EPW! 3 SSRP \ E_S30RP1.EXE
C: \ Program Files \ Common Files \ Microsoft Shared \ VS7Debug \ mdm.exe
C: \ PROGRA ~ 1 \ SYMANT ~ 1 \ SYMANT ~ 1 \ Rtvscan.exe
C: \ PROGRA ~ 1 \ SYMANT ~ 1 \ SYMANT ~ 1 \ vptray. exe
C: \ Archivos de programa \ Java \ jre1.5.0_06 \ bin \ jusched.exe
C: \ WINDOWS \ system32 \ rundll32.exe
C: \ Archivos de programa \ Winamp \ winampa.exe
C: \ WINDOWS \ vsnpstd.exe
C: \ WINDOWS \ system32 \ ctfmon.exe
C: \ WINDOWS \ System32 \ spool \ drivers \ W32X86 \ 3 \ E_FATIBNA.EXE
C: \ WINDOWS \ system32 \ NVSVC32.EXE
C: \ WINDOWS \ System32 \ svchost.exe
C: \ Archivos de programa \ Adobe \ Reader 8,0 \ Reader \ reader_sl.exe
C: \ Archivos de programa \ Unido Dispositivos \ UD.EXE
C: \ Archivos de programa \ Mozilla Firefox \ firefox. exe
C: \ WINDOWS \ system32 \ wuauclt.exe
C: \ Documents and Settings \ Dagon \ Desktop \ HIJACKTHIS.EXE
R0 - HKCU \ Software \ Microsoft \ Internet Explorer \ Main, Start Page = http://www.charter.net/
R1 - HKCU \ Software \ Microsoft \ Windows \ CurrentVersion \ Internet Settings, ProxyServer = localhost: 60432
O1 - Ejércitos: 172.16.1.35 l2authd.lineage2.com
O2 - BHO: Adobe PDF Reader Link Helper - (06849E9F-C8D7-4D59-B87D-784B7D6BE0B3) - C: \ Program Files \ Common Files \ Adobe \ Acrobat \ ActiveX \ AcroIEHelper. DLL
O2 - BHO: SSVHelper Class - (761497BB-D6F0-462C-B6EB-D4DAF1D92D43) - C: \ Archivos de programa \ Java \ jre1.5.0_06 \ bin \ ssv.dll
O4 - HKLM \ .. \ Run: [NvCplDaemon] rundll32.exe C: \ WINDOWS \ system32 \ NvCpl.dll, NvStartup
O4 - HKLM \ .. \ Run: [vptray] C: \ PROGRA ~ 1 \ SYMANT ~ 1 \ SYMANT ~ 1 \ VPTRAY.EXE
O4 - HKLM \ .. \ Run: [snpstd] C: \ WINDOWS \ vsnpstd.exe
O4 - HKLM \ .. \ Run: [msconfig] C: \ WINDOWS \ PCHealth \ HelpCtr \ Binarios \ MSConfig.exe / auto
O4 - Startup: UD Agent.lnk = C: \ Archivos de programa \ Unido Dispositivos \ UD. EXE
O8 - Extra menú contextual tema: E & xport a Microsoft Excel -- res://C : \ PROGRA ~ 1 \ micros ~ 2 \ OFFICE11 \ EXCEL.EXE/3000
O9 - Extra botón: (sin nombre) - (08B0E5C0-4FCB-11CF-AAA5-00401C608501) - C: \ Archivos de programa \ Java \ jre1.5.0_06 \ bin \ ssv.dll
O9 - Extra "Herramientas" menuitem: Consola de Sun Java - (08B0E5C0-4FCB-11CF-AAA5-00401C608501) - C: \ Archivos de programa \ Java \ jre1.5.0_06 \ bin \ ssv. DLL
O9 - Extra botón: Investigación - (92780B25-18CC-41C8-B9BE-3C9C571A8263) - C: \ PROGRA ~ 1 \ micros ~ 2 \ OFFICE11 \ REFIEBAR.DLL
O9 - Extra botón: ICQ Lite - (B863453A-26C3-4e1f-A54D-A2CD196348E9) - C: \ Archivos de programa \ ICQLite \ ICQLite.exe
O9 - Extra "Herramientas" menuitem: ICQ Lite - (B863453A-26C3-4e1f-A54D-A2CD196348E9) - C: \ Archivos de programa \ ICQLite \ ICQLite.exe
O9 - Extra botón: Messenger - (FB5F1910-F110-11d2-BB9E-00C04F795683) - C: \ Archivos de programa \ Messenger \ MSMSGS. EXE
O9 - Extra "Herramientas" menuitem: Messenger - (FB5F1910-F110-11d2-BB9E-00C04F795683) - C: \ Archivos de programa \ Messenger \ MSMSGS. EXE
O16 - DPF: (04E214E5-63AF-4236-83C6-A7ADCBF9BD02) (HouseCall Control) -- http://housecall60.trendmicro.com/housecall/xscan60.cab
O16 - DPF: (0E5F0222-96B9-11D3-8997-00104BD12D94) (PCPitstop Utility) -- http://www.pcpitstop.com/pcpitstop/PCPitStop.CAB
O16 - DPF: (55F2FE00-C6E1-11D4-84BC-009027889212) -- http://www.seagate.com/support/disc/asp ... dscwiz.cab
O16 - DPF: (6414512B-B978-451D-A0D8-FCFDF33E833C) (WUWebControl Class) -- http://update.microsoft.com/windowsupda ... 9950895937
O16 - DPF: (82F2D6B2-6C58-4404-A930-9DB0FD90D4B1) (Driver_Detective_v43_Non_Member. DD_v43) -- http://www.drivershq.com/cab/prod/Drive ... Member.CAB
O16 - DPF: (85D1F3B2-2A21-11D7-97B9-0010DC2A6243) (SecureLogin class) -- http://secure2.comned.com/signuptemplat ... -devel.cab
O16 - DPF: (BE833F39-1E0C-468C-BA70-25AAEE55775E) (System Requirements Lab) -- http://www.systemrequirementslab.com/sysreqlab.cab
O18 - Protocolo: ms-help - (314111C7-A502-11D2-BBCA-00C04F8EC294) - C: \ Program Files \ Common Files \ Microsoft Shared \ Help \ hxds.dll
O20 - WinLogon Notify: MCPClient - C: \ PROGRA ~ 1 \ common ~ 1 \ Stardock \ mcpstub.dll
O20 - WinLogon Notify: NavLogon - C: \ WINDOWS \ system32 \ NavLogon. DLL
O23 - Service: DefWatch - Symantec Corporation - C: \ PROGRA ~ 1 \ SYMANT ~ 1 \ SYMANT ~ 1 \ DefWatch.exe
O23 - Servicio: EPSON V3 Service4 (01) (EPSON_PM_RPCV4_01) - SEIKO EPSON CORPORATION - C: \ Documents and Settings \ Todos los usuarios \ Datos de programa \ EPSON \ EPW! 3 SSRP \ E_S30RP1.EXE
O23 - Servicio: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C: \ Program Files \ Common Files \ InstallShield \ Driver \ 11 \ Intel 32 \ IDriverT. exe
O23 - Servicio: Symantec AntiVirus Client (Norton AntiVirus Server) - Symantec Corporation - C: \ PROGRA ~ 1 \ SYMANT ~ 1 \ SYMANT ~ 1 \ Rtvscan.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C: \ WINDOWS \ system32 \ NVSVC32.EXE
Logfile de HijackThis v1.99.1
Scan guardado en 9:01:39 AM, en 2/6/2007
Plataforma: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Procesos en ejecución:
C: \ WINDOWS \ System32 \ smss.exe
C: \ WINDOWS \ system32 \ winlogon.exe
C: \ WINDOWS \ system32 \ services.exe
C: \ WINDOWS \ system32 \ LSASS. exe
C: \ WINDOWS \ system32 \ svchost.exe
C: \ WINDOWS \ System32 \ svchost.exe
C: \ WINDOWS \ system32 \ spoolsv.exe
C: \ PROGRA ~ 1 \ common ~ 1 \ Stardock \ SDMCP.exe
C: \ WINDOWS \ explorer.exe
C: \ PROGRA ~ 1 \ SYMANT ~ 1 \ SYMANT ~ 1 \ DefWatch.exe
C: \ Documents and Settings \ Todos los usuarios \ Datos de programa \ EPSON \ EPW! 3 SSRP \ E_S30RP1.EXE
C: \ Program Files \ Common Files \ Microsoft Shared \ VS7Debug \ mdm.exe
C: \ PROGRA ~ 1 \ SYMANT ~ 1 \ SYMANT ~ 1 \ Rtvscan.exe
C: \ PROGRA ~ 1 \ SYMANT ~ 1 \ SYMANT ~ 1 \ vptray. exe
C: \ Archivos de programa \ Java \ jre1.5.0_06 \ bin \ jusched.exe
C: \ WINDOWS \ system32 \ rundll32.exe
C: \ Archivos de programa \ Winamp \ winampa.exe
C: \ WINDOWS \ vsnpstd.exe
C: \ WINDOWS \ system32 \ ctfmon.exe
C: \ WINDOWS \ System32 \ spool \ drivers \ W32X86 \ 3 \ E_FATIBNA.EXE
C: \ WINDOWS \ system32 \ NVSVC32.EXE
C: \ WINDOWS \ System32 \ svchost.exe
C: \ Archivos de programa \ Adobe \ Reader 8,0 \ Reader \ reader_sl.exe
C: \ Archivos de programa \ Unido Dispositivos \ UD.EXE
C: \ Archivos de programa \ Mozilla Firefox \ firefox. exe
C: \ WINDOWS \ system32 \ wuauclt.exe
C: \ Documents and Settings \ Dagon \ Desktop \ HIJACKTHIS.EXE
R0 - HKCU \ Software \ Microsoft \ Internet Explorer \ Main, Start Page = http://www.charter.net/
R1 - HKCU \ Software \ Microsoft \ Windows \ CurrentVersion \ Internet Settings, ProxyServer = localhost: 60432
O1 - Ejércitos: 172.16.1.35 l2authd.lineage2.com
O2 - BHO: Adobe PDF Reader Link Helper - (06849E9F-C8D7-4D59-B87D-784B7D6BE0B3) - C: \ Program Files \ Common Files \ Adobe \ Acrobat \ ActiveX \ AcroIEHelper. DLL
O2 - BHO: SSVHelper Class - (761497BB-D6F0-462C-B6EB-D4DAF1D92D43) - C: \ Archivos de programa \ Java \ jre1.5.0_06 \ bin \ ssv.dll
O4 - HKLM \ .. \ Run: [NvCplDaemon] rundll32.exe C: \ WINDOWS \ system32 \ NvCpl.dll, NvStartup
O4 - HKLM \ .. \ Run: [vptray] C: \ PROGRA ~ 1 \ SYMANT ~ 1 \ SYMANT ~ 1 \ VPTRAY.EXE
O4 - HKLM \ .. \ Run: [snpstd] C: \ WINDOWS \ vsnpstd.exe
O4 - HKLM \ .. \ Run: [msconfig] C: \ WINDOWS \ PCHealth \ HelpCtr \ Binarios \ MSConfig.exe / auto
O4 - Startup: UD Agent.lnk = C: \ Archivos de programa \ Unido Dispositivos \ UD. EXE
O8 - Extra menú contextual tema: E & xport a Microsoft Excel -- res://C : \ PROGRA ~ 1 \ micros ~ 2 \ OFFICE11 \ EXCEL.EXE/3000
O9 - Extra botón: (sin nombre) - (08B0E5C0-4FCB-11CF-AAA5-00401C608501) - C: \ Archivos de programa \ Java \ jre1.5.0_06 \ bin \ ssv.dll
O9 - Extra "Herramientas" menuitem: Consola de Sun Java - (08B0E5C0-4FCB-11CF-AAA5-00401C608501) - C: \ Archivos de programa \ Java \ jre1.5.0_06 \ bin \ ssv. DLL
O9 - Extra botón: Investigación - (92780B25-18CC-41C8-B9BE-3C9C571A8263) - C: \ PROGRA ~ 1 \ micros ~ 2 \ OFFICE11 \ REFIEBAR.DLL
O9 - Extra botón: ICQ Lite - (B863453A-26C3-4e1f-A54D-A2CD196348E9) - C: \ Archivos de programa \ ICQLite \ ICQLite.exe
O9 - Extra "Herramientas" menuitem: ICQ Lite - (B863453A-26C3-4e1f-A54D-A2CD196348E9) - C: \ Archivos de programa \ ICQLite \ ICQLite.exe
O9 - Extra botón: Messenger - (FB5F1910-F110-11d2-BB9E-00C04F795683) - C: \ Archivos de programa \ Messenger \ MSMSGS. EXE
O9 - Extra "Herramientas" menuitem: Messenger - (FB5F1910-F110-11d2-BB9E-00C04F795683) - C: \ Archivos de programa \ Messenger \ MSMSGS. EXE
O16 - DPF: (04E214E5-63AF-4236-83C6-A7ADCBF9BD02) (HouseCall Control) -- http://housecall60.trendmicro.com/housecall/xscan60.cab
O16 - DPF: (0E5F0222-96B9-11D3-8997-00104BD12D94) (PCPitstop Utility) -- http://www.pcpitstop.com/pcpitstop/PCPitStop.CAB
O16 - DPF: (55F2FE00-C6E1-11D4-84BC-009027889212) -- http://www.seagate.com/support/disc/asp ... dscwiz.cab
O16 - DPF: (6414512B-B978-451D-A0D8-FCFDF33E833C) (WUWebControl Class) -- http://update.microsoft.com/windowsupda ... 9950895937
O16 - DPF: (82F2D6B2-6C58-4404-A930-9DB0FD90D4B1) (Driver_Detective_v43_Non_Member. DD_v43) -- http://www.drivershq.com/cab/prod/Drive ... Member.CAB
O16 - DPF: (85D1F3B2-2A21-11D7-97B9-0010DC2A6243) (SecureLogin class) -- http://secure2.comned.com/signuptemplat ... -devel.cab
O16 - DPF: (BE833F39-1E0C-468C-BA70-25AAEE55775E) (System Requirements Lab) -- http://www.systemrequirementslab.com/sysreqlab.cab
O18 - Protocolo: ms-help - (314111C7-A502-11D2-BBCA-00C04F8EC294) - C: \ Program Files \ Common Files \ Microsoft Shared \ Help \ hxds.dll
O20 - WinLogon Notify: MCPClient - C: \ PROGRA ~ 1 \ common ~ 1 \ Stardock \ mcpstub.dll
O20 - WinLogon Notify: NavLogon - C: \ WINDOWS \ system32 \ NavLogon. DLL
O23 - Service: DefWatch - Symantec Corporation - C: \ PROGRA ~ 1 \ SYMANT ~ 1 \ SYMANT ~ 1 \ DefWatch.exe
O23 - Servicio: EPSON V3 Service4 (01) (EPSON_PM_RPCV4_01) - SEIKO EPSON CORPORATION - C: \ Documents and Settings \ Todos los usuarios \ Datos de programa \ EPSON \ EPW! 3 SSRP \ E_S30RP1.EXE
O23 - Servicio: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C: \ Program Files \ Common Files \ InstallShield \ Driver \ 11 \ Intel 32 \ IDriverT. exe
O23 - Servicio: Symantec AntiVirus Client (Norton AntiVirus Server) - Symantec Corporation - C: \ PROGRA ~ 1 \ SYMANT ~ 1 \ SYMANT ~ 1 \ Rtvscan.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C: \ WINDOWS \ system32 \ NVSVC32.EXE
- pramitroy
- Guru


- Registrado: May 19, 2005
- Mensajes: 1284
- Status: Offline
- dagon
- Born


- Registrado: Feb 06, 2007
- Mensajes: 3
- Status: Offline
- pushkardey
- Born


- Registrado: Jun 15, 2010
- Mensajes: 1
- Status: Offline
oye yo estoy teniendo un problema similar ¿alguien puede ayudar.....
Logfile de Trend Micro HijackThis v2.0.4
Escanear guardado en 8:37:54 PM, el 15-Jun-10
Plataforma: Windows XP SP3 (WinNT 05/01/2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
el modo de arranque: Normal
los procesos en ejecución:
C: \ WINDOWS \ System32 \ smss.exe
C: \ WINDOWS \ system32 \ csrss.exe
C: \ WINDOWS \ system32 \ winlogon.exe
C: \ WINDOWS \ system32 \ services.exe
C: \ WINDOWS \ system32 \ LSASS. exe
C: \ WINDOWS \ system32 \ Ati2evxx.exe
C: \ WINDOWS \ system32 \ svchost.exe
C: \ WINDOWS \ system32 \ svchost.exe
C: \ WINDOWS \ system32 \ svchost.exe
C: \ WINDOWS \ system32 \ svchost.exe
C: \ WINDOWS \ system32 \ svchost.exe
C: \ WINDOWS \ system32 \ spoolsv.exe
C: \ WINDOWS \ system32 \ Ati2evxx.exe
C: \ WINDOWS \ system32 \ wscript.exe
C: \ WINDOWS \ Explorer.EXE
C: \ Archivos de programa \ BUFFALO \ Client Manager3 \ bwsvc \ bwsvc.exe
C: \ WINDOWS \ system32 \ inetsrv \ inetinfo.exe
C: \ Archivos de programa \ Java \ jre6 \ bin \ jqs. exe
C: \ WINDOWS \ system32 \ Tcpsvcs.exe
C: \ WINDOWS \ System32 snmp.exe \
C: \ WINDOWS \ system32 \ svchost.exe
C: \ Archivos de programa \ ATI Technologies \ ATI Control Panel atiptaxx.exe \
C: \ Archivos de programa \ Microsoft Office \ Office12 \ GrooveMonitor.exe
C: \ Archivos de programa \ Archivos comunes \ Java \ Java actualización jusched.exe \
C: \ WINDOWS \ system32 \ 28463 \ svchost.exe
C: \ Archivos de programa \ Archivos comunes \ InstallShield \ UpdateService issch.exe \
C: \ Archivos de programa \ DivX \ Update DivX DivXUpdate.exe \
C: \ WINDOWS \ system32 \ ctfmon. exe
C: \ Archivos de programa \ Google \ GoogleToolbarNotifier \ GoogleToolbarNotifier.exe
C: \ Documents and Settings \ Pushkar \ Application Data services.exe \
C: \ WINDOWS \ system32 \ regsvr.exe
C: \ Archivos de programa Synaptics \ \ SynTP \ syntpenh.exe
C: \ Archivos de programa \ Hewlett-Packard \ Shared hpqwmiex.exe \
C: \ WINDOWS \ System32 alg.exe \
C: \ Archivos de programa Descargar \ Internet \ Administrador IEMonitor.exe
C: \ WINDOWS \ system32 \ svchost.exe
C: \ Documents and Settings \ Pushkar \ Mis documentos \ Descargas \ Programas HijackThis \. exe
C: \ WINDOWS \ system32 \ wbem \ wmiprvse.exe
R1 - Software \ HKCU \ \ Microsoft \ Internet Explorer Main, Search Page = http://goggleonline . blog spot . C om /
R0 - HKCU Software \ \ \ Microsoft \ Internet Explorer principal, la página de inicio = http://goggleonline . blog spot . C om /
R1 - Software \ HKLM \ \ Microsoft \ Internet Explorer principal, Default_Page_URL = http://go.microsoft.c om / fwlink /? linkID = 69157
R1 - Software \ HKLM \ \ Microsoft \ Internet Explorer principal, Default_Search_URL = R1 - Software \ HKLM \ \ Microsoft \ Internet Explorer Main, Search Page = http://go.microsoft.c om / fwlink /? linkID = 54896
R0 - HKLM Software \ \ \ Microsoft \ Internet Explorer principal, la página de inicio = http://go.microsoft.c om / fwlink /? linkID = 69157
R1 - HKCU \ Software \ Microsoft \ Internet Explorer \ Main, Window Title = Microsoft Internet Explorer
F2 - REG: system.ini: UserInit = C: \ WINDOWS \ system32 \ userinit.exe, C: \ WINDOWS \ system32 \ wscript.exe C: \ WINDOWS \ system32 \ killvirus. vbs
O2 - BHO: Helper IDM - (0055C089-8582-441B-A0BF-17B458C2A3A8) - C: \ Archivos de programa Descargar \ Internet IDMIECC.dll Manager \
O2 - BHO: AcroIEHelperStub - (18DF081C-E8AD-4283-A596-FA578C2EBDC3) - C: \ Archivos de programa \ Archivos comunes \ Adobe \ Acrobat \ ActiveX \ AcroIEHelperShim.dll
O2 - BHO: Helper Surco navegador GFS - (72853161-30C5-4D22-B7F9-0BBC1D38A37E) - C: \ ARCHIV ~ 1 MICROS \ ~ 2 \ Office12 \ GRA8E1 ~ 1. DLL
O2 - BHO: Google Toolbar Helper - (AA58ED58-01DD-4d91-8333-CF10577473F7) - C: \ Archivos de programa \ Google \ Google Toolbar \ GoogleToolbar_32.dll
O2 - BHO: BHO notificador de Google Toolbar - (AF69DE43-7D58-4638-B6FA-CE66B5AD205D) - C: \ Archivos de programa \ Google \ GoogleToolbarNotifier \ 5.5.5126.1836 \ swg.dll
O2 - BHO: Java (tm) Plug-In 2 SSV Helper - (DBC80044-A445-435b-BC74-9C25C1C588A9) - C: \ Archivos de programa \ Java \ jre6 \ bin \ jp2ssv. dll
O2 - BHO: JQSIEStartDetectorImpl - (E7E6F031-17CE-4C07-BC86-EABFE594F69C) - C: \ Archivos de programa \ Java \ jre6 \ lib \ deploy \ jqs \ ie \ jqs_plugin.dll
O3 - Toolbar: Barra de herramientas de Google - (2318C2B1-4965-11D4-9B18-009027A5CD4F) - C: \ Archivos de programa \ Google \ Google Toolbar \ GoogleToolbar_32.dll
O4 - HKLM \ .. \ Ejecutar:] [QlbCtrl.exe C: \ Archivos de programa \ HP \ Hewlett-Packard QlbCtrl.exe botones de inicio rápido \ / Start
O4 - HKLM \ .. \ Run: [ATIPTA] "C: \ Archivos de programa \ ATI Technologies \ ATI Control Panel atiptaxx \. exe "
O4 - HKLM \ .. \ Ejecutar:] [SynTPStart C: \ Archivos de programa Synaptics \ \ SynTP \ SynTPStart.exe
O4 - HKLM \ .. \ Ejecutar:] GrooveMonitor ["C: \ Archivos de programa \ Microsoft Office \ Office12 \ GrooveMonitor.exe"
O4 - HKLM \ .. \ Ejecutar: Adobe Reader [] Launcher "C: \ Archivos de programa \ Adobe \ Reader 9.0 \ Reader Reader_sl.exe \"
O4 - HKLM \ .. \ Ejecutar:] [ARM Adobe "C: \ Archivos de programa \ Archivos comunes \ Adobe \ arm \ AdobeARM.exe 1,0 \"
O4 - HKLM \ .. \ Run: [SunJavaUpdateSched] "C: \ Archivos de programa \ Archivos comunes \ Java \ Java Update \ jusched.exe"
O4 - HKLM \ .. \ Run: [Google Desktop Search] "C: \ Archivos de programa \ Google \ Google Desktop Search \ GoogleDesktop.exe" / startup
O4 - HKLM \ .. \ Run: [svchost agente] C: \ WINDOWS \ system32 \ 28463 \ svchost.exe
O4 - HKLM \ .. \ Run: [ISUSPM de inicio] C: \ ARCHIV ~ 1 \ COMMON ~ 1 \ INSTAL ~ 1 \ UPDATE ~ 1 \ isuspm.exe-startup
O4 - HKLM \ .. \ Run: [ISUSScheduler] "C: \ Archivos de programa \ Archivos comunes \ InstallShield \ UpdateService issch.exe \" de inicio
O4 - HKLM \ .. \ Run:] DivXUpdate ["C: \ Archivos de programa \ DivX \ Update DivX DivXUpdate.exe \" / CHECKNOW
O4 - HKCU \ .. \ Ejecutar:] [Actualización de Google "C: \ Documents and Settings \ Pushkar \ Configuración local \ Datos de programa \ Google \ Update GoogleUpdate.exe \" / c
O4 - HKCU \ .. \ Ejecutar:] [SuperCopier2.exe C: \ Archivos de programa \ SuperCopier2 \ SuperCopier2.exe
O4 - HKCU \ .. \ Run: [IDMan] C: \ Archivos de programa \ Internet Download Manager \ IDMan.exe / ONBOOT
O4 - HKCU \ .. \ Run: [swg] C: \ WINDOWS \ system32 \ Ctfmon.exe
O4 - HKCU \ .. \ Ejecutar:] swg ["C: \ Archivos de programa \ Google \ GoogleToolbarNotifier \ GoogleToolbarNotifier.exe"
O4 - HKCU \ .. \ Run: [unidad de Seguridad] "C: \ Documents and Settings \ Pushkar de programa \ services.exe de datos"
O4 - HKCU \ .. \ Run: [Msn Messsenger] C: \ WINDOWS \ system32 \ regsvr.exe
O4 - Global Startup: Clipper OneNote 2007 Screen Launcher. lnk = C: \ Archivos de programa \ Microsoft Office \ Office12 \ ONENOTEM.EXE
O4 - Global Startup: YOUConnect.lnk = C: \ Archivos de programa \ YOUConnect YOUConnect.exe \
O4 - Global Startup: ClientManager3.lnk = C: \ Archivos de programa \ BUFFALO \ cm3_tray.exe Client \ Manager3
O8 - Extra menú de contexto del elemento: Descargar todos los vínculos con IDM - C: \ Archivos de programa \ Internet Download Manager \ IEGetAll.htm
O8 - Extra contexto del menú: Descargar contenido de video FLV con IDM - C: \ Archivos de programa \ Internet Download Manager \ IEGetVL. htm
O8 - Extra context menu tema: Descargar con IDM - C: \ Archivos de programa \ Internet Download Manager \ IEExt.htm
O8 - Extra context menu tema: E & xportar a Microsoft Excel - res://C : \ Progra ~ 1 \ MICROS ~ 2 \ Office12 \ EXCEL.EXE/3000
O8 - Extra contexto del menú: Google Sidewiki...- res://C : \ Archivos de programa \ Google \ Google Toolbar \ GoogleToolbarDynamic_mui_en_2EC7709873947E87.dll/cmsidewiki \ Component. html
O9 - Extra botón: Enviar a OneNote - (2670000A-7350-8081-4f3c-5663EE0C6C49) - C: \ ARCHIV ~ 1 \ MICROS ~ 2 \ Office12 \ ONBttnIE.dll
O9 - Extra "Herramientas" menuitem: S & fin a OneNote - (2670000A-7350-8081-4f3c-5663EE0C6C49) - C: \ ARCHIV ~ 1 \ MICROS ~ 2 \ Office12 \ ONBttnIE.dll
O9 - Extra botón: Investigación - (92780B25-18CC-41C8-B9BE-3C9C571A8263) - C: \ ARCHIV ~ 1 \ MICROS ~ 2 \ Office12 \ REFIEBAR.DLL
O9 - Extra botón: (no name) - (-d088-e2e2dd38 4134-82b7-f2ba38496583) - C: \ WINDOWS \ Network diagnóstico xpnetdiag \. exe
O9 - Extra "Herramientas" menuitem: @ Xpsp3res.dll, -20001 - (-d088-e2e2dd38 4134-82b7-f2ba38496583) - C: \ WINDOWS \ Network diagnóstico xpnetdiag.exe \
O9 - Extra botón: Messenger - (FB5F1910-F110-11D2-BB9E-00C04F795683) - C: \ Archivos de programa \ Messenger \ msmsgs.exe
O9 - Extra "Herramientas" menuitem: Windows Messenger - (FB5F1910-F110-11D2-BB9E-00C04F795683) - C: \ Archivos de programa \ Messenger \ msmsgs. exe
O16 - DPF: (67DABFBF-D0AB-41FA-9C46-CC0F21721616) (Object DivXBrowserPlugin) - http://download.divx.c om / reproductor / DivXBrowserPlugin.cab
O16 - DPF: (E2883E8F-472f-9522-4FB0-AC9BF37916A7) - http://platformdl.adobe.c om/NOS/getPlusPlus/1.6/gp.cab
O18 - Protocolo: grooveLocalGWS - (88FED34C-F0CA-4636-A375-3CB6248B04CD) - C: \ ARCHIV ~ 1 \ MICROS ~ 2 \ \ Office12 GR99D3 ~ 1.DLL
O20 - AppInit_DLLs: C: \ progra ~ 1 \ \ Google GOOGLE ~ 3 \ GOEC62 ~ 1. DLL
O22 ~ - SharedTaskScheduler: preloader Browseui - (438755C2-A8BA-11D1-B96B-00A0C90312E1) - C: \ WINDOWS \ system32 \ browseui.dll
O22 ~ - SharedTaskScheduler: Componente demonio de caché de las categorías - (8C7461EF-2B13-11D2-BE35-3078302C2030) - C: \ WINDOWS \ system32 \ browseui.dll
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C: \ WINDOWS \ system32 \ Ati2evxx.exe
O23 - Service: Bwsvc - BUFFALO INC - C: \ Archivos de programa \ BUFFALO \ Client Manager3 \ bwsvc \ bwsvc. exe
Servicio O23 -: Com4QLBEx - Desarrollo de la Compañía Hewlett-Packard, LP - C: \ Archivos de programa \ HP \ Hewlett-Packard botones de inicio rápido \ Com4QLBEx.exe
Servicio O23 -: 5.9.911.3589 Google Desktop Manager (GoogleDesktopManager-110.309-193829) - Google - C: \ Archivos de programa \ \ Google Google GoogleDesktop.exe Desktop \ Buscar
O23 - Service: Servicio de actualización de Google (gupdate) (gupdate) - Google Inc. - C: \ Archivos de programa \ Google \ Update \ GoogleUpdate. exe
O23 - Service: Google Software Updater (gusvc) - Google - C: \ Archivos de programa \ Google \ Common \ Google Updater \ GoogleUpdaterService.exe
O23 - Service: hpqwmiex - Hewlett-Packard Development Company, LP - C: \ Archivos de programa \ Hewlett-Packard \ Shared hpqwmiex.exe \
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C: \ Archivos de programa \ Java \ jre6 \ bin \ jqs.exe
-
End of file - 9092 bytes
Logfile de Trend Micro HijackThis v2.0.4
Escanear guardado en 8:37:54 PM, el 15-Jun-10
Plataforma: Windows XP SP3 (WinNT 05/01/2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
el modo de arranque: Normal
los procesos en ejecución:
C: \ WINDOWS \ System32 \ smss.exe
C: \ WINDOWS \ system32 \ csrss.exe
C: \ WINDOWS \ system32 \ winlogon.exe
C: \ WINDOWS \ system32 \ services.exe
C: \ WINDOWS \ system32 \ LSASS. exe
C: \ WINDOWS \ system32 \ Ati2evxx.exe
C: \ WINDOWS \ system32 \ svchost.exe
C: \ WINDOWS \ system32 \ svchost.exe
C: \ WINDOWS \ system32 \ svchost.exe
C: \ WINDOWS \ system32 \ svchost.exe
C: \ WINDOWS \ system32 \ svchost.exe
C: \ WINDOWS \ system32 \ spoolsv.exe
C: \ WINDOWS \ system32 \ Ati2evxx.exe
C: \ WINDOWS \ system32 \ wscript.exe
C: \ WINDOWS \ Explorer.EXE
C: \ Archivos de programa \ BUFFALO \ Client Manager3 \ bwsvc \ bwsvc.exe
C: \ WINDOWS \ system32 \ inetsrv \ inetinfo.exe
C: \ Archivos de programa \ Java \ jre6 \ bin \ jqs. exe
C: \ WINDOWS \ system32 \ Tcpsvcs.exe
C: \ WINDOWS \ System32 snmp.exe \
C: \ WINDOWS \ system32 \ svchost.exe
C: \ Archivos de programa \ ATI Technologies \ ATI Control Panel atiptaxx.exe \
C: \ Archivos de programa \ Microsoft Office \ Office12 \ GrooveMonitor.exe
C: \ Archivos de programa \ Archivos comunes \ Java \ Java actualización jusched.exe \
C: \ WINDOWS \ system32 \ 28463 \ svchost.exe
C: \ Archivos de programa \ Archivos comunes \ InstallShield \ UpdateService issch.exe \
C: \ Archivos de programa \ DivX \ Update DivX DivXUpdate.exe \
C: \ WINDOWS \ system32 \ ctfmon. exe
C: \ Archivos de programa \ Google \ GoogleToolbarNotifier \ GoogleToolbarNotifier.exe
C: \ Documents and Settings \ Pushkar \ Application Data services.exe \
C: \ WINDOWS \ system32 \ regsvr.exe
C: \ Archivos de programa Synaptics \ \ SynTP \ syntpenh.exe
C: \ Archivos de programa \ Hewlett-Packard \ Shared hpqwmiex.exe \
C: \ WINDOWS \ System32 alg.exe \
C: \ Archivos de programa Descargar \ Internet \ Administrador IEMonitor.exe
C: \ WINDOWS \ system32 \ svchost.exe
C: \ Documents and Settings \ Pushkar \ Mis documentos \ Descargas \ Programas HijackThis \. exe
C: \ WINDOWS \ system32 \ wbem \ wmiprvse.exe
R1 - Software \ HKCU \ \ Microsoft \ Internet Explorer Main, Search Page = http://goggleonline . blog spot . C om /
R0 - HKCU Software \ \ \ Microsoft \ Internet Explorer principal, la página de inicio = http://goggleonline . blog spot . C om /
R1 - Software \ HKLM \ \ Microsoft \ Internet Explorer principal, Default_Page_URL = http://go.microsoft.c om / fwlink /? linkID = 69157
R1 - Software \ HKLM \ \ Microsoft \ Internet Explorer principal, Default_Search_URL = R1 - Software \ HKLM \ \ Microsoft \ Internet Explorer Main, Search Page = http://go.microsoft.c om / fwlink /? linkID = 54896
R0 - HKLM Software \ \ \ Microsoft \ Internet Explorer principal, la página de inicio = http://go.microsoft.c om / fwlink /? linkID = 69157
R1 - HKCU \ Software \ Microsoft \ Internet Explorer \ Main, Window Title = Microsoft Internet Explorer
F2 - REG: system.ini: UserInit = C: \ WINDOWS \ system32 \ userinit.exe, C: \ WINDOWS \ system32 \ wscript.exe C: \ WINDOWS \ system32 \ killvirus. vbs
O2 - BHO: Helper IDM - (0055C089-8582-441B-A0BF-17B458C2A3A8) - C: \ Archivos de programa Descargar \ Internet IDMIECC.dll Manager \
O2 - BHO: AcroIEHelperStub - (18DF081C-E8AD-4283-A596-FA578C2EBDC3) - C: \ Archivos de programa \ Archivos comunes \ Adobe \ Acrobat \ ActiveX \ AcroIEHelperShim.dll
O2 - BHO: Helper Surco navegador GFS - (72853161-30C5-4D22-B7F9-0BBC1D38A37E) - C: \ ARCHIV ~ 1 MICROS \ ~ 2 \ Office12 \ GRA8E1 ~ 1. DLL
O2 - BHO: Google Toolbar Helper - (AA58ED58-01DD-4d91-8333-CF10577473F7) - C: \ Archivos de programa \ Google \ Google Toolbar \ GoogleToolbar_32.dll
O2 - BHO: BHO notificador de Google Toolbar - (AF69DE43-7D58-4638-B6FA-CE66B5AD205D) - C: \ Archivos de programa \ Google \ GoogleToolbarNotifier \ 5.5.5126.1836 \ swg.dll
O2 - BHO: Java (tm) Plug-In 2 SSV Helper - (DBC80044-A445-435b-BC74-9C25C1C588A9) - C: \ Archivos de programa \ Java \ jre6 \ bin \ jp2ssv. dll
O2 - BHO: JQSIEStartDetectorImpl - (E7E6F031-17CE-4C07-BC86-EABFE594F69C) - C: \ Archivos de programa \ Java \ jre6 \ lib \ deploy \ jqs \ ie \ jqs_plugin.dll
O3 - Toolbar: Barra de herramientas de Google - (2318C2B1-4965-11D4-9B18-009027A5CD4F) - C: \ Archivos de programa \ Google \ Google Toolbar \ GoogleToolbar_32.dll
O4 - HKLM \ .. \ Ejecutar:] [QlbCtrl.exe C: \ Archivos de programa \ HP \ Hewlett-Packard QlbCtrl.exe botones de inicio rápido \ / Start
O4 - HKLM \ .. \ Run: [ATIPTA] "C: \ Archivos de programa \ ATI Technologies \ ATI Control Panel atiptaxx \. exe "
O4 - HKLM \ .. \ Ejecutar:] [SynTPStart C: \ Archivos de programa Synaptics \ \ SynTP \ SynTPStart.exe
O4 - HKLM \ .. \ Ejecutar:] GrooveMonitor ["C: \ Archivos de programa \ Microsoft Office \ Office12 \ GrooveMonitor.exe"
O4 - HKLM \ .. \ Ejecutar: Adobe Reader [] Launcher "C: \ Archivos de programa \ Adobe \ Reader 9.0 \ Reader Reader_sl.exe \"
O4 - HKLM \ .. \ Ejecutar:] [ARM Adobe "C: \ Archivos de programa \ Archivos comunes \ Adobe \ arm \ AdobeARM.exe 1,0 \"
O4 - HKLM \ .. \ Run: [SunJavaUpdateSched] "C: \ Archivos de programa \ Archivos comunes \ Java \ Java Update \ jusched.exe"
O4 - HKLM \ .. \ Run: [Google Desktop Search] "C: \ Archivos de programa \ Google \ Google Desktop Search \ GoogleDesktop.exe" / startup
O4 - HKLM \ .. \ Run: [svchost agente] C: \ WINDOWS \ system32 \ 28463 \ svchost.exe
O4 - HKLM \ .. \ Run: [ISUSPM de inicio] C: \ ARCHIV ~ 1 \ COMMON ~ 1 \ INSTAL ~ 1 \ UPDATE ~ 1 \ isuspm.exe-startup
O4 - HKLM \ .. \ Run: [ISUSScheduler] "C: \ Archivos de programa \ Archivos comunes \ InstallShield \ UpdateService issch.exe \" de inicio
O4 - HKLM \ .. \ Run:] DivXUpdate ["C: \ Archivos de programa \ DivX \ Update DivX DivXUpdate.exe \" / CHECKNOW
O4 - HKCU \ .. \ Ejecutar:] [Actualización de Google "C: \ Documents and Settings \ Pushkar \ Configuración local \ Datos de programa \ Google \ Update GoogleUpdate.exe \" / c
O4 - HKCU \ .. \ Ejecutar:] [SuperCopier2.exe C: \ Archivos de programa \ SuperCopier2 \ SuperCopier2.exe
O4 - HKCU \ .. \ Run: [IDMan] C: \ Archivos de programa \ Internet Download Manager \ IDMan.exe / ONBOOT
O4 - HKCU \ .. \ Run: [swg] C: \ WINDOWS \ system32 \ Ctfmon.exe
O4 - HKCU \ .. \ Ejecutar:] swg ["C: \ Archivos de programa \ Google \ GoogleToolbarNotifier \ GoogleToolbarNotifier.exe"
O4 - HKCU \ .. \ Run: [unidad de Seguridad] "C: \ Documents and Settings \ Pushkar de programa \ services.exe de datos"
O4 - HKCU \ .. \ Run: [Msn Messsenger] C: \ WINDOWS \ system32 \ regsvr.exe
O4 - Global Startup: Clipper OneNote 2007 Screen Launcher. lnk = C: \ Archivos de programa \ Microsoft Office \ Office12 \ ONENOTEM.EXE
O4 - Global Startup: YOUConnect.lnk = C: \ Archivos de programa \ YOUConnect YOUConnect.exe \
O4 - Global Startup: ClientManager3.lnk = C: \ Archivos de programa \ BUFFALO \ cm3_tray.exe Client \ Manager3
O8 - Extra menú de contexto del elemento: Descargar todos los vínculos con IDM - C: \ Archivos de programa \ Internet Download Manager \ IEGetAll.htm
O8 - Extra contexto del menú: Descargar contenido de video FLV con IDM - C: \ Archivos de programa \ Internet Download Manager \ IEGetVL. htm
O8 - Extra context menu tema: Descargar con IDM - C: \ Archivos de programa \ Internet Download Manager \ IEExt.htm
O8 - Extra context menu tema: E & xportar a Microsoft Excel - res://C : \ Progra ~ 1 \ MICROS ~ 2 \ Office12 \ EXCEL.EXE/3000
O8 - Extra contexto del menú: Google Sidewiki...- res://C : \ Archivos de programa \ Google \ Google Toolbar \ GoogleToolbarDynamic_mui_en_2EC7709873947E87.dll/cmsidewiki \ Component. html
O9 - Extra botón: Enviar a OneNote - (2670000A-7350-8081-4f3c-5663EE0C6C49) - C: \ ARCHIV ~ 1 \ MICROS ~ 2 \ Office12 \ ONBttnIE.dll
O9 - Extra "Herramientas" menuitem: S & fin a OneNote - (2670000A-7350-8081-4f3c-5663EE0C6C49) - C: \ ARCHIV ~ 1 \ MICROS ~ 2 \ Office12 \ ONBttnIE.dll
O9 - Extra botón: Investigación - (92780B25-18CC-41C8-B9BE-3C9C571A8263) - C: \ ARCHIV ~ 1 \ MICROS ~ 2 \ Office12 \ REFIEBAR.DLL
O9 - Extra botón: (no name) - (-d088-e2e2dd38 4134-82b7-f2ba38496583) - C: \ WINDOWS \ Network diagnóstico xpnetdiag \. exe
O9 - Extra "Herramientas" menuitem: @ Xpsp3res.dll, -20001 - (-d088-e2e2dd38 4134-82b7-f2ba38496583) - C: \ WINDOWS \ Network diagnóstico xpnetdiag.exe \
O9 - Extra botón: Messenger - (FB5F1910-F110-11D2-BB9E-00C04F795683) - C: \ Archivos de programa \ Messenger \ msmsgs.exe
O9 - Extra "Herramientas" menuitem: Windows Messenger - (FB5F1910-F110-11D2-BB9E-00C04F795683) - C: \ Archivos de programa \ Messenger \ msmsgs. exe
O16 - DPF: (67DABFBF-D0AB-41FA-9C46-CC0F21721616) (Object DivXBrowserPlugin) - http://download.divx.c om / reproductor / DivXBrowserPlugin.cab
O16 - DPF: (E2883E8F-472f-9522-4FB0-AC9BF37916A7) - http://platformdl.adobe.c om/NOS/getPlusPlus/1.6/gp.cab
O18 - Protocolo: grooveLocalGWS - (88FED34C-F0CA-4636-A375-3CB6248B04CD) - C: \ ARCHIV ~ 1 \ MICROS ~ 2 \ \ Office12 GR99D3 ~ 1.DLL
O20 - AppInit_DLLs: C: \ progra ~ 1 \ \ Google GOOGLE ~ 3 \ GOEC62 ~ 1. DLL
O22 ~ - SharedTaskScheduler: preloader Browseui - (438755C2-A8BA-11D1-B96B-00A0C90312E1) - C: \ WINDOWS \ system32 \ browseui.dll
O22 ~ - SharedTaskScheduler: Componente demonio de caché de las categorías - (8C7461EF-2B13-11D2-BE35-3078302C2030) - C: \ WINDOWS \ system32 \ browseui.dll
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C: \ WINDOWS \ system32 \ Ati2evxx.exe
O23 - Service: Bwsvc - BUFFALO INC - C: \ Archivos de programa \ BUFFALO \ Client Manager3 \ bwsvc \ bwsvc. exe
Servicio O23 -: Com4QLBEx - Desarrollo de la Compañía Hewlett-Packard, LP - C: \ Archivos de programa \ HP \ Hewlett-Packard botones de inicio rápido \ Com4QLBEx.exe
Servicio O23 -: 5.9.911.3589 Google Desktop Manager (GoogleDesktopManager-110.309-193829) - Google - C: \ Archivos de programa \ \ Google Google GoogleDesktop.exe Desktop \ Buscar
O23 - Service: Servicio de actualización de Google (gupdate) (gupdate) - Google Inc. - C: \ Archivos de programa \ Google \ Update \ GoogleUpdate. exe
O23 - Service: Google Software Updater (gusvc) - Google - C: \ Archivos de programa \ Google \ Common \ Google Updater \ GoogleUpdaterService.exe
O23 - Service: hpqwmiex - Hewlett-Packard Development Company, LP - C: \ Archivos de programa \ Hewlett-Packard \ Shared hpqwmiex.exe \
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C: \ Archivos de programa \ Java \ jre6 \ bin \ jqs.exe
-
End of file - 9092 bytes
Página 1 de 1
Para responder a este tema que necesita para ingresar o registrarse. Es gratis.
Publicar Información
- Total de mensajes en este tema: 6 mensajes
- Usuarios navegando por este Foro: No hay usuarios registrados visitando el Foro y 140 invitados
- No puede abrir nuevos temas en este Foro
- No puede responder a temas en este Foro
- No puede editar sus mensajes en este Foro
- No puede borrar sus mensajes en este Foro
- No puede enviar adjuntos en este Foro
